¿que usan los hacker? Netcat


Muchos, hacker , para todos aquellos que piensen, que son unos auténticos genios .. de la informática, simplemente utilizan comandos como el de Netcat, en nuestro linux, para establecer conexiones con nuestra maquina, y a traves de " sencillos " script, establecer conexiones con las maquinas que atacan y robar la información que desean.
Estos ataques, con sistemas windows, suelen ser más complejos de lo que puede resultar con linux, pero es precisamente por las posibilidades de que nos brinda este magnifico " y algo peligroso sistema" para las comunicaciones.
Aqui dejo unos ejemplos que explican el verdadero uso de Netcat, Y PARA QUE DEBE SER UTILIZADO, aunque como podreis imaginaros, muchos de los usuarios que empiezan a conocer herramientas como NETCAT, no lo utilizarán para lo aque aqui explico, sino para otros menesteres.
En cualquier caso explicaré la versión oficial de lo que es NETCAT, y espero lo leeas y lo entiendas, para que nunca te veas afectado por un ataque con esta herramienta.
Algunos ejemplos y cosas curiosas que puede hacer con NETCAT :
- Enviar un fichero entre dos máquinas:
SERVIDOR: $ nc -l -p 5555 > salida.txt CLIENTE: $ nc remote.host 5555 -q 0 < entrada.txt
- Enviar un fichero comprimido entre dos máquinas:
SERVIDOR: $ nc -l -p 5555 | gunzip > salida.txt CLIENTE: $ cat entrada.txt | gzip | nc remote.host 5555 -q 0
- Backpu Remoto
Ya que sabemos como funciona esta herramienta, podemos ir un paso más allá y hacer un backup remoto. En la máquina servidora escribimos:
$ netcat -l -p 3333 -v > backup.tgz
Y el cliente:
$ tar -zcf - /path/to/files | netcat remote.host 3333
Para hacer una copia en plan bestia de todo el sistema puedes hacer:
$ tar -zcf - / --exclude /proc --exclude /dev | netcat remote.host 3333
Con estos ejemplos " algunos de ustedes ", ya os habréis puesto en lo peor, y para todos aquellos que no lo conocían, te ruego si no los has comprendido, leas bien este articulo y comprendas el funcionamiento de NETCAT.. porque aqui he puesto los ejemplos del buen uso que hay que hacer de esta herramienta, pero si te pones en lo peor un atacante remoto podría emplearlo para comprometer la seguridad de tú sistema.



El mayor error de este post
El mayor error de este post es el nombre con el que define al atacante. me gusta tu blog, per esto me a dolido. Hacker no es aquel que asalta las redes en busca de informacion. Eso corresponde a los Crackers. Los Hackers son aquellas personas que por el simple motivo de aprernder investigan en una materia asta que conocen todos sus secretos, ja sea de software o de cualquier otro tema. Estudian el codigo fuente a conciencia, prueban todas las opciones, hacen sus propias modificaciones del software, etc. Sin ir mas lejos el propio Stallman se declara hacker, los principales desarrlladores de GNU/linux se declaran Hackers.
Los medios de comunicacion nos confunden con su ignorancia, no les ajudemos en el proceso de desinformacion. Utilizemos los terminos correctos para referirnos a cada cuestion.
Un saludo i felicidades por este magnifico blog
Te tengo que dar la razón,
Te tengo que dar la razón, quizas por escribirlo con prisa , he puesto algunos conceptos mal, pido perdón, lo cierto, es qe yo tambien estoy deacuerdo con esa diferenciación que has matizado.
No hacia falta que pidieras
No hacia falta que pidieras perdon. Simplemente queria dejar constancia, para que aquellos que por desconocimiento no sepan la diferenciacion, que son cosas distintas y que se criminaliza a un colectivo que ha echo mucho por todos nosotros
Pero!
Pero necesitas ejecutar la orden en la maquina cliente para que se de el ataque, cierto'!!
principales ataques linux
los principales ataques en maquinas linux, se usan ocultando un falso netcat a modo de trojano.
por supuesto que se tiene que ejecutar en las 2 maquinas .. otra cosa es como venga el engaño.
saludos.
sobre hacker
creo que esa no es la "definición" campeon... caes en el mismo error de los medios de comunicación cuanto hablan de estos temas...
muy bien explicado .
pues yo pienso que esta muy bien definido .. ademas es mejor explicar estas cosas que no decir que esto no es asi, sin dar ninguna explicación.
Enviar un comentario nuevo